terrapin
Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору netvoron Прокси - это прокси, NAT - это NAT. И они никак не связаны. NAT служит для того чтобы организовать по возможности прозрачный доступ для пользователей с серыми IP в интернет. Утрировано - то бишь приходит пакет от клиентской машинки на шлюз, шлюз его берет удаляет из него заголовок и подставляет свой, с реальным IP, а уже потом отправляет пакет в интернет, соответственно запоминая что он сделал с пакетом перед отправкой. Когда приходит ответный пакет из интернета, шлюз совершает обратную последовательность действий, и отправляет пакет клиентской машинке. В случае прокси все намного проще, пакеты никак не правятся, и не перенаправляются во внешнюю сеть. В этом случае пакет от клиента приходит на шлюз, шлюз-прокси сам отправляет от себя запрос во внешнюю сеть, получает ответ, и уже от себя отправляет ответный пакет клиентской машинке. Поэтому пустить пользователей дополнительно через прокси в винроуте можно. никаких дополнительных правил создавать не нужно. разве только лишь для того чтобы порезать доступ пользователям через нат. по другому они врядли сами откажутся. в любом случае доступ через прокси, по сравнению с доступом через NAT, это как потерянный рай;) Но прокся дает дополнительный уровень безопасности для корпоративной сетки ПроксиИнспектор - это анализатор логов прокси, соответсвенно прикручивать его действительно можно только к прокси, при этом считаться будет только трафик, идущий через прокси. трафик через нат учитываться не будет | Всего записей: 272 | Зарегистр. 14-06-2002 | Отправлено: 15:06 09-04-2005 | Исправлено: terrapin, 15:36 09-04-2005 |
|